ftp服务配置

ftp的定义

FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。 基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。在FTP的使用当中,用户经常遇到两个概念:"下载" (Download)和"上传"(Upload)。"下载"文件就是从远程主机拷贝文件至自己的计算机上;"上传"文件就是将文件从自己的计算机中拷贝至 远程主机上。用Internet语言来说,用户可通过客户机程序向(从)远程主机上传(下载)文件。

 


实验一:部署ftp服务

部署ftp服务需要五个步骤:

第一步:安装服务软件

yum install vsftpd  -y


第二步:启动服务

systemctl start vsftpd


第三步:设置开机自启动

systemctl enable  vsftpd

查看服务状态

 

第四步:配置火墙,将ftp设置为火墙允许的服务中

firewall-cmd --permanent --add-service=ftp
firewall-cmd --reload

 

第五步: 编辑/etc/sysconfig/selinux文件,将SETLINUX设置为disabled,重启

重启之后,执行getenforce命令查看

 

测试服务:用真机172.25.254.60去链接172.25.254.166

 

 

 

实验2:编辑/etc/vsftpd/vsftpd.conf配置文件,对ftp服务权限进行修改

 

匿名用户设定

1.匿名用户登录

anonymous_enable=YES  

此时匿名登录允许

 

2.匿名用户上传

write_enable=YES
anon_upload_enable=YES

修改文件权限

chgrp  ftp  /var/ftp/pub
chmod  775  /var/ftp/pub 

上传/etc/passwd文件

 

3.匿名用户家目录修改

anon_root=/direcotry

链接后用户家目录更改为/test

 

4.匿名用户上传文件默认权限修改

anon_umask=077

 

5.匿名用户建立目录

anon_mkdir_write_enable=YES

6.匿名用户删除

anon_other_write_enable=YES|NO

重启vsftp服务,执行删除

7.匿名用户下载

anon_world_readable_only=YES|NO  ##设定参数值为no ,表示匿名用户可以下载

下载文件file到当前目录

8.匿名用户使用的用户身份修改

chown_uploads=YES
chown_username=lee
chown_upload_mode=0644

重启服务后,上传文件的所有者身份改变

9.最大上传速率

anon_max_rate=102400

10.最大链接数

max_client=2

注意:如果有两个客户端链接ftp服务端,第三个客户端要等待两个中的其中一个下线之后才能登录

 

本地用户设定

1.本地用户登录

local_enable=YES       ##本地用户是否可以登录

若将YES改为NO ,则登录失败

 

2.本地用户家目录修改

local_root=/directory

3.限制本地用户登录

vim /etc/vsftpd/ftpusers       ##用户黑名单
vim  /etc/vsftpd/user_list     ##用户临时黑名单

 用户白名单设定

将westos用户添加在临时黑名单中,并更改设定“userlist_deny=NO”

userlist_deny=NO   

注意:参数设定, /etc/vsftpd/user_list文件变成用户白名单,只有在名单中的用户可以登录ftp

登录测试:

 

 

 

 

 

 

 

 

 

 

FTP服务配置 VSFTP配置文件路径:/etc/vsftpd/vsftpd.conf,重要参数: anonymous_enable=yes/no 是否允许匿名用户访问 anon_upload_enable=yes/no 是否允许匿名用户上传文件 anon_mkdir_write_enable=yes/no 是否允许匿名用户创建目录 anon_other_write_enable=yes/no 匿名用户和虚拟用户是否拥有删除权限 local_enable=yes/no 是否允许本地用户登陆 write_enable=yes/no 设置全局是否可写 anon_root=/var 指定匿名用户目录 chroot_local_user=yes 锁定所有用户到用户主目录 chroot_list_enable=yes/no 锁定列表中的用户到主目录,需要配合下一参数使用 chroot_list_file=/etc/vsftpd/chroot_list 指定存储被锁定用户的列表文件位置 chown_uploads=yes/no 匿名用户上传所有者指定功能,需要与下一参数配合使用 chown_username=用户名 指定匿名用户上传文件的所有者 max_clients=300 最大客户端连接数为300 anon_max_rate=30000 匿名用户和虚拟用户限速为30K/S local_max_rate=30000 本地用户限速为30K/S max_per_ip=10 每个IP最大连接数 listen_port=22 更改监听端口 实现如下要求:允许匿名用户登陆,匿名用户限速为60K/S,只允许下载。监听端口为22,最大连接数为10。新建用户ftp1,限速为200K/S,允许上传下载删除新建文件夹。进入目录/etc/vsftpd,用vi编辑器打开vsftpd.conf主配置文件: 直接添加以下选项: [root@LidadeFedora vsftpd]# service vsftpd restart 添加用户ftp1,设置登录脚本为 /sbin/nologin: vsftp默认目录为:/var/ftp,为方便测试,在/var/ftp下新建一个文件"testLocal",在"/var/ftp/pub"新建一个文件"testAnon"。 由于使用root用户新建文件,文件的所有者为root,所以需要把文件的权限设置为644其他用户才能读取该文件 设置/var/ftp/pub权限为777,表示所有用户均有读写权限. 由于端口22被ssh服务器占用,所以需要关闭ssh服务并重启vsftp服务。 客户端用Flashfxp测试:新建站点"VsftpTest",输入Vsftp服务器的IP地址,端口填22,用户名填ftp1,密码填你设置的密码,然后点击"连接"按钮: 由于没有使用选项:local_root,登陆本地用户自动跳转到该用户的主目录.没有使用chroot_local_user=yes,所以本地用户可以浏览整个文件系统中他有权限读取的文件和文件夹: 切换到目录"/var/ftp/pub",该目录的权限为777,上传一个10M以上的文件,测试ftp1的上传速度: 新建文件夹和删除权限测试省略。下面测试匿名用户权限:勾选"匿名"选项并连接: 匿名用户登陆成功: 进入pub目录,尝试删除testAnon文件失败,说明这里是配置文件中的anon_other_write_enable=no生效了。最终权限等于配置文件中的权限和linux文件系统权限相或的结果。比如vsftp配置文件中允许匿名用户下载,但光这样是不够的,还需要被下载的文件或文件夹的能够被其他用户读取。 尝试上传文件失败,符合匿名用户只允许下载的要求: 最后测试匿名用户的下载速度: vsftp配置
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值